Se connecter / S'enregistrer
Votre question

Aide pour nettoyage de PC

Tags :
  • PC
  • Virus
  • Sécurité
  • Nettoyage
  • Logiciels
Dernière réponse : dans Sécurité et virus
28 Octobre 2016 22:13:22

Bonjour,
Mon ordinateur est de plus en plus lent, il ouvre des pub constamment sur google chrome.
Une fois des composent se sont désinstaller tous seul de mon navigateur.
Quelquefois mon navigateur se ferme tous seule et quant je le ré ouvre un nouveau moteur de recherche c'est installer. J'ai réinstaller google chrome toujours pareil.
Pouvez vous m'aider ?

Autres pages sur : aide nettoyage

a c 275 8 Sécurité
a b 6 Logiciels
29 Octobre 2016 00:52:56

Bonjour,


1/

  • Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Scanner".

  • Une fois le scan terminé, choisis l'option Nettoyer.

  • Redémarre le PC comme demandé, héberge le rapport sur pjjoint.malekal.com puis copie-colle le lien donné par le site dans ta réponse. Le rapport est enregistré dans C:\AdwCleaner sous le nom d'AdwCleaner[C?].



  • 2/

    • Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

      Attention : tu dois prendre la version compatible avec ton système : 32 ou 64 bits.

      32 ou 64 bits - Comment savoir ?

    • Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).

    • Coche la case Addition.txt.

    • Clique sur le bouton Analyser.

    • Une fois le scan terminé, deux rapports FRST.txt et Addition.txt seront présents sur le Bureau.

    • Héberge les deux rapports sur pjjoint.malekal.com et copie-colle les liens fournis dans ta prochaine réponse.
    m
    1
    l
    Contenus similaires
    a c 275 8 Sécurité
    a b 6 Logiciels
    29 Octobre 2016 13:53:28

    Non merci :) 

    Pas mal d'infections.

    Avant que je te fasse un script de suppression pour FRST, je préfère que tu supprimes le plus gros avec Malwarebytes Anti-Malware :
    http://www.commentcamarche.net/faq/15773-tutoriel-malwa...

    Je veux bien que tu me récupères son rapport si c'est possible, c'est expliqué comment faire dans le tutoriel.

    m
    0
    l
    29 Octobre 2016 15:14:31

    Voila le rapport Malwarebytes Anti-Malware : http://pjjoint.malekal.com/files.php?read=20161029_x5n9...
    C'est normal que tous les site s'affiche (après Malwarebytes) sans image (on voit que les texte en liste) ?
    Et tous mes site mettent 3* plus de temps a charger ou ne marche plus !!
    m
    0
    l
    a c 275 8 Sécurité
    a b 6 Logiciels
    29 Octobre 2016 15:35:47

    On va regarder ça.

    Je voudrais un nouveau rapport d'analyse FRST (et Addition) s'il te plaît.
    m
    0
    l
    a c 275 8 Sécurité
    a b 6 Logiciels
    29 Octobre 2016 17:29:52

    Tu te sers de quel navigateur le plus souvent ?

    Le mieux est de les réinitialiser, tu as des favoris à garder ? Par contre, il faudra réinstaller les extensions du genre "Adblock".
    m
    0
    l
    29 Octobre 2016 17:36:50

    Je me sert le plus souvent de google chrome, je l'ai désinstaller mais je l'ai toujours je sait pas pourquoi!!
    J'ai regardé pour le désinstaller il ne s’affiche plus dans les programme que j'ai.
    m
    0
    l
    a c 275 8 Sécurité
    a b 6 Logiciels
    29 Octobre 2016 18:04:39

    • Désinstalle amuleC et ScreenMaker2.

    • Ouvre le Bloc-notes.
    • Copie-colle le texte encadré ci-dessous dans le Bloc-notes :

      start
      CreateRestorePoint:
      CloseProcesses:
      HKU\S-1-5-21-1636221148-1167014112-2786997377-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [SSMaker2] => C:\Users\user\AppData\Roaming\ScreenMaker2\SSMaker.exe [1257472 2016-10-11] ()
      HKU\S-1-5-21-1636221148-1167014112-2786997377-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.mylucky123.com/?type=hp&ts=1477647585&z=c7626a5ab697baa1d8df91ag4zdm7m8qbzfm0w4bbq&from=archer1028&uid=WDCXWD10JPVX-22JC3T0_WD-WX31E94C2JEXC2JEX
      HKU\S-1-5-21-1636221148-1167014112-2786997377-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.mylucky123.com/?type=hp&ts=1477647585&z=c7626a5ab697baa1d8df91ag4zdm7m8qbzfm0w4bbq&from=archer1028&uid=WDCXWD10JPVX-22JC3T0_WD-WX31E94C2JEXC2JEX
      SearchScopes: HKU\S-1-5-21-1636221148-1167014112-2786997377-1002 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
      SearchScopes: HKU\S-1-5-21-1636221148-1167014112-2786997377-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.mylucky123.com/search/?type=ds&ts=1477647585&z=c7626a5ab697baa1d8df91ag4zdm7m8qbzfm0w4bbq&from=archer1028&uid=WDCXWD10JPVX-22JC3T0_WD-WX31E94C2JEXC2JEX&q={searchTerms}
      SearchScopes: HKU\S-1-5-21-1636221148-1167014112-2786997377-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://www.mylucky123.com/search/?type=ds&ts=1477647585&z=c7626a5ab697baa1d8df91ag4zdm7m8qbzfm0w4bbq&from=archer1028&uid=WDCXWD10JPVX-22JC3T0_WD-WX31E94C2JEXC2JEX&q={searchTerms}
      Edge HomeButtonPage: HKU\S-1-5-21-1636221148-1167014112-2786997377-1002 -> hxxp://www.mylucky123.com/?type=hp&ts=1477403615&z=3aa77a2df0ce4d8bddc71f1gczembmdz9eac6qcg6q&from=interhop1024&uid=WDCXWD10JPVX-22JC3T0_WD-WX31E94C2JEXC2JEX
      C:\Users\user\AppData\Roaming\Mozilla\Firefox\naweriweentcofise
      C:\Users\user\AppData\Local\Microsoft\BingSvc
      FF Extension: (Bing Search) - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\e9yzipov.default\Extensions\bingsearch.full@microsoft.com.xpi [2016-03-11]
      R2 Archer; C:\Program Files (x86)\WinArcher\Archer.dll [342528 2016-10-28] () [Fichier non signé]
      R2 ed2kidle; C:\Program Files (x86)\amuleC\ed2k.exe [237568 2016-10-08] (hxxp://www.amule.org/) [Fichier non signé]
      R2 IlS; C:\ProgramData\Tencent\QQ\qmdr\dr.dll [347648 2016-10-24] () [Fichier non signé]
      C:\Users\user\Documents\aMule Downloads
      C:\ProgramData\ehbeh
      C:\Program Files (x86)\UvConverter
      C:\ProgramData\QQBrowser
      C:\ProgramData\ttff
      C:\Program Files (x86)\WinArcher
      C:\WINDOWS\SysWOW64\hoewmds
      C:\Users\Public\Documents\report.dat
      C:\WINDOWS\system32\log
      C:\Users\user\AppData\Local\Stanper
      C:\ProgramData\Tencent
      C:\Program Files (x86)\Stanper
      C:\Users\Public\Documents\temp.dat
      C:\Users\user\AppData\Roaming\aMule
      C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\amuleC
      C:\Program Files (x86)\amuleC
      C:\WINDOWS\SysWOW64\data.bin
      C:\WINDOWS\rsrcs.dll
      C:\Users\UsersUsers.exe
      C:\ProgramData\Avg
      C:\ProgramData\AVAST Software
      C:\Program Files (x86)\Hzocult
      C:\Users\user\AppData\Local\Apps\2.0
      C:\Users\user\AppData\Roaming\ScreenMaker2
      C:\Program Files\ProgramFilessearchplugins.exe
      C:\Program Files (x86)\ProgramFilesxsearchplugins.exe
      C:\ProgramData\DriverUpdateE41.exe
      C:\ProgramData\pclunst.exe
      C:\Program Files (x86)\Wondershare\WondershareOpera.exe
      C:\Logs\SmartPixelLogs.exe
      C:\Program Files (x86)\VideoLAN\SkypeVideoLAN.exe
      C:\Program Files (x86)\Glary Utilities 5\RealGlaryUtilities.exe
      C:\SmartPixel\ProgramFilesSmartPixel.exe
      C:\Program Files (x86)\Microsoft SkyDrive\MicrosoftSkyDriveMicrosoftSkyDrive.exe
      C:\Program Files (x86)\MediaCoder\MediaCoderMediaCoder.exe
      C:\hrep\hrepaaadbadfbadac.exe
      C:\Program Files (x86)\Spotify\FCBCDBESpotify.exe
      C:\SmartPixel\AdwCleanerSmartPixel.exe
      C:\Program Files (x86)\Adobe\AdobeWildGames.exe
      CHR HomePage: Default -> hxxp://www.mylucky123.com/?type=hp&ts=1477647585&z=c7626a5ab697baa1d8df91ag4zdm7m8qbzfm0w4bbq&from=archer1028&uid=WDCXWD10JPVX-22JC3T0_WD-WX31E94C2JEXC2JEX
      CHR StartupUrls: Default -> "hxxp://www.mylucky123.com/?type=hp&ts=1477647585&z=c7626a5ab697baa1d8df91ag4zdm7m8qbzfm0w4bbq&from=archer1028&uid=WDCXWD10JPVX-22JC3T0_WD-WX31E94C2JEXC2JEX"
      CHR DefaultSearchURL: Default -> hxxp://www.mylucky123.com/search/?type=ds&ts=1477647585&z=c7626a5ab697baa1d8df91ag4zdm7m8qbzfm0w4bbq&from=archer1028&uid=WDCXWD10JPVX-22JC3T0_WD-WX31E94C2JEXC2JEX&q={searchTerms}
      CHR DefaultSearchKeyword: Default -> mylucky123
      CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
      CHR HKU\S-1-5-21-1636221148-1167014112-2786997377-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [bknbnapaddjdnbilpmlacdkjdkjmbjhd] - hxxp://clients2.google.com/service/update2/crx
      CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
      FF SearchPlugin: C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\e9yzipov.default\searchplugins\bing-.xml [2016-03-11]
      FF SearchPlugin: C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\e9yzipov.default\searchplugins\McSiteAdvisor.xml [2016-01-02]
      Task: {E98B7582-29C1-42DA-9145-E6E5B938DEE3} - \Chtisriropy Renew -> Pas de fichier <==== ATTENTION
      Task: {E141CC91-186C-402D-98AD-E5E82D8F5E5A} - \ChelfNotify Task -> Pas de fichier <==== ATTENTION
      Task: {D3E38327-B3F0-4588-A548-83C6566A3E14} - \SMW_UpdateTask_Time_323232313332303937362d3237575a236c6c3255342a41 -> Pas de fichier <==== ATTENTION
      Task: {9E21ADC7-CB74-4F32-8F79-67C47A725DD1} - System32\Tasks\DriverFinderWeekly => C:\Program Files (x86)\DriverFinder\DriverFinder.exe
      Task: {D6E9FE2B-83FC-4988-8449-EBCC41C8DCAE} - System32\Tasks\DriverFinderDaily => C:\Program Files (x86)\DriverFinder\DriverFinder.exe
      C:\Program Files (x86)\DriverFinder
      Task: {720F8089-537F-45B7-9ADE-C55B7C3BA551} - System32\Tasks\GridinSoft Anti-Malware => C:\Program Files\GridinSoft Anti-Malware\gsam.exe
      C:\Program Files\GridinSoft Anti-Malware
      C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
      FirewallRules: [{50B83F71-97F2-4915-B820-3DF3D718E03D}] => (Allow) C:\Program Files (x86)\Stanper\Application\chrome.exe
      Reg: reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{418DDAC3-E16C-47C2-B5FE-4FBCAB0E10D0}" /f
      Reg: reg delete "HKU\S-1-5-21-1636221148-1167014112-2786997377-1002-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\ScreenMaker2" /f
      S3 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [232656 2015-06-29] (McAfee, Inc.)
      R2 mfemms; C:\Program Files\Common Files\McAfee\SystemCore\\mfemms.exe [373704 2015-07-06] (McAfee, Inc.)
      C:\Program Files\Common Files\McAfee
      R2 mfevtp; C:\Windows\system32\mfevtps.exe [254792 2015-06-29] (McAfee, Inc.)
      C:\Windows\system32\mfevtps.exe
      C:\Program Files (x86)\McAfee
      C:\WINDOWS\System32\Tasks\McAfee
      R3 mfeaack; C:\WINDOWS\System32\drivers\mfeaack.sys [412440 2015-07-02] (McAfee, Inc.)
      C:\WINDOWS\System32\drivers\mfeaack.sys
      R3 mfeavfk; C:\WINDOWS\System32\drivers\mfeavfk.sys [347800 2015-07-02] (McAfee, Inc.)
      C:\WINDOWS\System32\drivers\mfeavfk.sys
      S0 mfeelamk; C:\WINDOWS\System32\drivers\mfeelamk.sys [80920 2015-07-02] (McAfee, Inc.)
      C:\WINDOWS\System32\drivers\mfeelamk.sys
      R3 mfefirek; C:\WINDOWS\System32\drivers\mfefirek.sys [496888 2015-07-02] (McAfee, Inc.)
      C:\WINDOWS\System32\drivers\mfefirek.sys
      R0 mfehidk; C:\WINDOWS\System32\drivers\mfehidk.sys [875928 2015-07-02] (McAfee, Inc.)
      C:\WINDOWS\System32\drivers\mfehidk.sys
      R0 mfewfpk; C:\WINDOWS\System32\drivers\mfewfpk.sys [344704 2015-07-02] (McAfee, Inc.)
      C:\WINDOWS\System32\drivers\mfewfpk.sys
      S3 cfwids; C:\WINDOWS\System32\drivers\cfwids.sys [77536 2015-07-02] (McAfee, Inc.)
      C:\WINDOWS\System32\drivers\cfwids.sys
      Hosts:
      EmptyTemp:
      end

    • Enregistre le fichier dans le dossier "Téléchargements" (au même endroit que FRST) sous le nom fixlist.txt
    • Lance FRST (Sous Windows Vista/7/8/10, clic droit sur FRST > Exécuter en tant qu'administrateur).
    • Clique sur Corriger. Patiente le temps de la correction.

      Note : si l'outil a besoin d'un redémarrage, accepte pour qu'il termine son travail.

    • Une fois la correction terminée, un rapport Fixlog.txt remplacera le fichier fixlist.
    • Héberge le rapport sur pjjoint.malekal.com et copie-colle le lien fourni dans ta prochaine réponse.
    m
    0
    l
    29 Octobre 2016 19:06:42

    La je suis sur mon smartphone impossible d'ouvrir Windows pour ouvrir mon moteur de recherche . J'ai redémarré mon ordinateur plusieurs fois rien je fais quoi ?
    m
    0
    l
    a c 275 8 Sécurité
    a b 6 Logiciels
    29 Octobre 2016 19:22:24

    Comment ça "impossible d'ouvrir Windows" ? Tu as un message d'erreur ?
    m
    0
    l
    29 Octobre 2016 19:33:32

    Je clique dessus rien se passe
    m
    0
    l
    a c 275 8 Sécurité
    a b 6 Logiciels
    29 Octobre 2016 19:35:48

    Mais tu cliques sur quoi ?
    m
    0
    l
    a c 275 8 Sécurité
    a b 6 Logiciels
    30 Octobre 2016 01:17:11

    Super :) 

    As-tu réinstallé Google Chrome ?

    https://www.google.fr/chrome/browser/desktop/

    De ton côté, que vois-tu comme souci(s) ?

    Un nouveau rapport d'analyse FRST (et Addition) s'il te plaît.
    m
    0
    l
    a c 275 8 Sécurité
    a b 6 Logiciels
    30 Octobre 2016 20:39:27

    Citation :
    Avira System Speedup

    --> Pas utile, à désinstaller.

    Citation :
    Crawler Parental Control

    --> Si tu ne t'en sers pas / plus, à virer aussi.

    Sur ton Firefox, je vois qu'il y a pas mal d'extensions, je ne les connais pas toutes, fais le tri si besoin :
    https://support.mozilla.org/fr/kb/desactiver-supprimer-...

    Ou même réinitialise-le :
    http://www.commentcamarche.net/faq/9525-reinitialiser-f...

    Citation :
    J'ai juste un problème l’application photo ne démarre plus

    --> Avec CCleaner (Outils > Désinstallation de programmes), désinstalle-le. Ensuite, depuis le Windows Store, tu peux la réinstaller.
    m
    0
    l
    31 Octobre 2016 11:32:33

    Le Windows Store ne veut pas s'ouvrir pareil que pour l’application photo.
    Je vient de rendre compte que tous les logiciel liée a Windows ne marche plus comme le bouton Windows en bas a gauche !
    m
    0
    l
    a c 275 8 Sécurité
    a b 6 Logiciels
    31 Octobre 2016 20:59:27

    Ces problèmes sont apparus après une manip' en particulier ? En même temps que les infections ?
    m
    0
    l
    31 Octobre 2016 21:46:34

    Aprés le nettoyage de Malwarebytes Anti-Malware je pense
    m
    0
    l
    a c 275 8 Sécurité
    a b 6 Logiciels
    31 Octobre 2016 22:18:23

    Après discussion avec un autre désinfecteur, il se pourrait que ça vienne de Malwarebytes mais on n'est pas sûr et on ne sait pas pourquoi.

    Essaie de restaurer Windows 10 avec un point de restauration datant d'avant ces problèmes :
    http://christians-steffen.fr/restaurer-son-pc-a-une-dat...
    m
    0
    l
    1 Novembre 2016 11:13:27

    Sa va pas supprimer tous mes fichier personnelle ?
    Type document word...
    m
    0
    l
    a c 275 8 Sécurité
    a b 6 Logiciels
    1 Novembre 2016 16:42:05

    Citation :
    Restaurer son PC à une date antérieure n’a pas d’effets sur vos fichiers personnels, mais elle supprime les applications.
    Ainsi que les pilotes et les mises à jour installés après la création du point de restauration.


    Par sécurité, tu peux mettre tes documents sur clé USB, disque dur externe, cloud, etc. Tu as le choix.
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS